韩国一项政民联合调查发现,流媒体平台Tving在5月底发生的数据泄露事件暴露了3,954万账户,其中包括2,206万活跃账户、1,737万非活跃账户和11万测试账户。由于存在重复账户,同一人最多持有13个账户。按注册渠道划分,包括NAVER和Kakao在内的社交媒体注册账户共计2,247万,占比约57%;其次是863万CJ ONE会员账户和726万Tving直接注册账户。泄露数据涵盖20类共70种信息,包括账号、密码、姓名、电话号码、电子邮箱、出生日期和连接信息(CI)。调查人员此前曾称,这是首宗被确认的大规模CI泄露事件。攻击者在5月29日至31日期间,通过窃取以明文形式留在源代码中的开发访问密钥发起攻击;该漏洞在2024年渗透测试中已被发现,但一直未得到修复。随后,攻击者获取了361个项目的生产密钥,入侵存储用户数据库的云存储,并将数据转移至海外账户。目前警方仍在调查此事,尚未确认暗网出现二次危害。9月3日的新闻发布会上,首席执行官崔珠熙(Choi Joo-hee)致歉,并表示Tving将在2030年前将信息安全投资增至四倍、扩大安全团队规模、采用零信任控制措施,同时向受影响客户提供身份保护保险、5,000韩元积分及额外观影福利。